Rendere sicura la rete della tua azienda non è una passeggiata nel parco digitale.
Un decennio fa, la connettività di rete era semplice. Le aziende operavano semplicemente su data center e server in sede. I dipendenti utilizzavano i dispositivi di proprietà dell'azienda per accedere alla loro rete aziendale. Mettere in sicurezza il perimetro era una sfida, ma non insormontabile. Le reti geografiche (WAN), le reti private virtuali e i firewall collegavano in sicurezza le aziende alle loro reti.
Avanti veloce ad oggi. È un mondo completamente diverso. Le aziende stanno passando dall'infrastruttura in sede al cloud. I dati e le applicazioni sono distribuiti ovunque. I dipendenti portano i loro dispositivi e lavorano da qualsiasi luogo: ufficio, casa o caffè. Il volume e la natura del traffico verso la rete di un'azienda sono esplosi. La superficie di attacco e il volume delle minacce alla sicurezza si sono ampliati.
Le WAN si sono evolute in WAN definite dal software (SD-WAN) per affrontare l'esplosione del traffico di rete verso il cloud. Ma non affrontano ancora le sfide della sicurezza. Allo stesso modo, sono emerse diverse soluzioni di sicurezza cloud, ma non offrono soluzioni olistiche alle sfide della rete.
Fortunatamente, le soluzioni secure access service edge (SASE) stanno emergendo per le aziende che vogliono una soluzione unificata di sicurezza e rete per le loro sfide.
Cos'è il secure access service edge (SASE)?
Il secure access service edge (SASE), pronunciato 'sassy', è un'architettura basata su cloud che fornisce rete come servizio (NaaS) e sicurezza come servizio insieme.
SASE unisce componenti di rete, come SD-WAN, e componenti di sicurezza, come secure web gateways (SWG), cloud access security brokers (CASB), firewall e accesso alla rete a fiducia zero (ZTNA) per fornire accesso sicuro alle risorse di rete ovunque. Il modello collega gli elementi dell'infrastruttura IT che prima lavoravano in silos e semplifica lo stack di rete per rafforzare la sicurezza.
Scopri di più su come funziona SASE, i suoi componenti, i benefici e perché la tua azienda deve adottare una soluzione SASE. Esploreremo anche i modi in cui puoi procedere con l'adozione di SASE e le cinque migliori piattaforme SASE da considerare.
Perché la tua azienda ha bisogno di SASE
Oggi, quasi il 50% delle organizzazioni è nativo del cloud o completamente abilitato al cloud, e l'85% delle organizzazioni sarà "cloud first" entro il 2025. Il passaggio accelerato al cloud ha messo sotto pressione la rete aziendale. Le aziende vogliono che le loro applicazioni e software essenziali siano sempre attivi e funzionanti. I dipendenti vogliono accedere alle app dai loro luoghi di lavoro remoti, uffici distaccati o ovunque si trovino.
Tuttavia, l'adozione del cloud amplia anche la superficie di attacco di un'organizzazione e moltiplica le sue minacce alla sicurezza. Il 65% dei dirigenti C-suite afferma di non poter gestire i rischi emergenti della sicurezza del cloud.
Le architetture di rete legacy non soddisfano le esigenze di rete e sicurezza in rapida evoluzione di oggi. Tipicamente ha una WAN che utilizza router e reti private virtuali (VPN) per connettere gli utenti alle reti aziendali tramite multiprotocol label switching (MPLS). Aggiungendo i requisiti hardware, l'installazione è costosa.
L'architettura di sicurezza legacy significa anche backhauling del traffico a un hub centralizzato per i controlli di sicurezza. Questo processo aumenta la latenza, rallenta le prestazioni delle applicazioni, frustra gli utenti e riduce la produttività.
Le organizzazioni che cercano soluzioni di rete che soddisfino i loro requisiti a volte assemblano insieme più servizi di rete e sicurezza cloud come SD-WAN e CASB. Tuttavia, questa opzione spesso non è sufficiente poiché aumenta la complessità, i costi e le risorse necessarie per gestirli.
32
è il numero medio di strumenti di sicurezza utilizzati da un'organizzazione.
Fonte: Palo Alto Networks
SASE, tuttavia, risolve questi problemi. Offre un quadro più robusto per la sicurezza e la rete sotto lo stesso ombrello. Quasi due terzi dei primi adottanti di SASE notano miglioramenti nelle prestazioni e nel tempo di attività per i lavoratori remoti. Più del 40% ha osservato risparmi sui costi e una maggiore visibilità nel loro ambiente di rete e cloud.
È sicuramente una nuova tecnologia nel mondo del cloud e della cybersecurity. Tuttavia, i suoi benefici superano qualsiasi dubbio che gli scettici possano avere sul modello.
Vuoi saperne di più su Piattaforme Secure Access Service Edge (SASE)? Esplora i prodotti Piattaforme Secure Access Service Edge (SASE).
Come funziona SASE?
Le reti tradizionali spesso si basano su un modello hub-and-spoke. Tutto ruota attorno a un data center centralizzato. Instrada tutto il traffico a un hub centralizzato per i controlli di sicurezza.
Ma con l'adozione del cloud e il lavoro remoto, non può supportare tutti i requisiti di rete poiché reindirizza il traffico attraverso un unico punto di strozzatura. Rallenta la connettività e influisce sulle prestazioni delle applicazioni. Inoltre, scalare la rete richiede ulteriori implementazioni hardware. SASE funziona diversamente.
Guarda il seguente esempio quando un utente remoto cerca di connettersi a un'applicazione cloud tramite SASE.
- L'utente finale tenta di connettersi a un'applicazione SaaS come Google Docs.
- L'identità dell'utente e la postura del dispositivo vengono prima autenticate quando iniziano la richiesta.
- Una volta confermata l'identità, la richiesta dell'utente viene indirizzata a un edge SD-WAN localmente connesso.
- Da qui, SD-WAN sceglie il percorso ottimale e indirizza la richiesta al punto di presenza (PoP) più vicino, la posizione fisica in cui sono connesse diverse reti.
- Una volta raggiunto il PoP, la richiesta viene elaborata attraverso i componenti di sicurezza cloud richiesti come ZTNA, firewall cloud e SWG in base alle politiche di sicurezza impostate dall'azienda.
- Se non ci sono problemi di sicurezza, la richiesta dell'utente all'applicazione SaaS è consentita.
Invece di reindirizzare il traffico ai data center tradizionali o alle reti private per le ispezioni di sicurezza, SASE fa muovere il traffico senza problemi attraverso una rete sicura e componenti di sicurezza senza latenza. Gli utenti possono accedere facilmente alle app e alle risorse ovunque si trovino e in qualsiasi momento.

Componenti di un'architettura SASE
Come detto in precedenza, SASE integra tecnologie di rete e sicurezza per fornire una soluzione di rete sicura basata su cloud. Diamo un'occhiata ai componenti di rete e sicurezza che compongono l'architettura SASE.
3 componenti di rete principali
L'architettura di rete principale di SASE può essere suddivisa in tre elementi: SD-WAN, Global PoP e intelligenza artificiale per le operazioni IT (AIOps).
1. SD-WAN
Il software SD-WAN è l'elemento essenziale di SASE. Fornisce connessioni di rete affidabili e ottimali tra utenti finali, app cloud e data center aziendali.
SD-WAN crea tipicamente una rete overlay, cioè una rete virtuale sopra la rete esistente dell'utente. Seleziona quindi il miglior percorso per il traffico dagli endpoint alle app cloud e ai data center in modo dinamico in base alle politiche di rete impostate dall'amministratore. Indipendentemente dal tipo di rete esistente, che sia WAN, internet, collegamenti a banda larga commerciale o una combinazione, SD-WAN li collega in modo ottimale.
Poiché gli endpoint sono collegati tramite tunnel crittografati, SD-WAN offre agli utenti una connessione sicura. Semplifica e riduce il costo dell'infrastruttura di rete e rende più facile gestire le politiche di rete in più sedi.
2. Punto di Presenza Globale
Un PoP distribuito a livello globale è il motore che alimenta il software SD-WAN. PoP è il luogo in cui il fornitore di servizi di rete mantiene la propria infrastruttura di rete e connette diverse reti. Pensalo come il punto centrale che gestisce il grande volume di collegamenti che fluiscono dentro e fuori dalla rete.
I grandi fornitori di SASE distribuiscono i PoP in più geografie. Questo garantisce che i clienti possano connettersi alla loro rete aziendale tramite il PoP più vicino alle loro risorse - data center, campus, filiali, utenti - e servizi cloud - app SaaS e fornitori di piattaforme cloud. Riduce anche la latenza e migliora le prestazioni.
3. Intelligenza artificiale per le operazioni IT
Un SASE alimentato con apprendimento automatico (ML) e analisi avanzate svolge un ruolo chiave nell'automazione e nella minimizzazione delle operazioni quotidiane che i team IT devono fare per mantenere la loro rete aziendale stabile e sicura. AIOps automatizza il rilevamento delle anomalie, l'analisi delle cause principali e le misure per mitigare eventuali problemi sulla rete.
Di conseguenza, i team IT possono monitorare le prestazioni della rete in tempo reale e individuare rapidamente i problemi. AIOps amministra anche misure di auto-guarigione per determinate situazioni in base alla politica impostata dai team IT.
Correlato: Scopri di più sull'automazione della rete e su come rende più efficienti le operazioni IT.
4 componenti principali di sicurezza cloud
I quattro componenti principali di sicurezza SASE sono l'accesso alla rete a fiducia zero, il secure web gateway, il cloud access security broker e il firewall come servizio (FWaaS).
1. Accesso alla rete a fiducia zero
ZTNA lavora sui principi fondamentali del modello a fiducia zero - "mai fidarsi, verificare sempre". Tutte le richieste di accesso alla rete sono trattate come sospette fino a quando non vengono verificate. L'identità degli utenti individuali che accedono ai dispositivi viene autenticata prima di concedere l'accesso ogni singola volta.
ZTNA è combinato con il principio del minimo privilegio, per cui agli utenti viene concesso l'accesso a dati, risorse e applicazioni specifici necessari per completare un lavoro. Le aziende possono impostare politiche granulari per applicare una sicurezza più rigorosa.
2. Secure web gateway
SWG è una soluzione di sicurezza di rete basata su cloud che si trova tra internet e i suoi utenti. Ispeziona ogni richiesta web che riceve la rete di un'azienda e blocca qualsiasi traffico non autorizzato e potenzialmente dannoso dall'entrare. Le capacità essenziali di SWG includono quanto segue:
- Filtraggio URL
- Proxy web
- Ispezione del traffico
- Prevenzione della perdita di dati (DLP)
- Rilevamento antivirus/malware
- Sandboxing
Combinato con SD-WAN e altri elementi SASE, SWG copre la visibilità completa del traffico di rete.
3. Cloud access security broker
CASB è un software di sicurezza che protegge le connessioni tra utenti finali e piattaforme cloud. Consente agli amministratori di impostare politiche per l'accesso al cloud e fornisce visibilità sull'uso del cloud da parte dei dipendenti. Mentre SWG garantisce un uso sicuro di internet, CASB assicura un uso sicuro del cloud. Nell'architettura SASE, questi due componenti proteggono la rete sia sul fronte internet che su quello cloud.
4. Firewall come servizio
Conosciuto anche come firewall cloud, FWaaS è una delle parti fondamentali di SASE. L'evoluzione naturale del firewall di rete tradizionale, è fornito tramite cloud e protegge la rete e l'infrastruttura cloud. In SASE, il firewall è integrato con l'intero stack di rete. Alcuni fornitori di SASE offrono firewall di nuova generazione con capacità all'avanguardia come sistemi di rilevamento delle intrusioni e rilevamento avanzato delle minacce.
4 tratti distintivi di SASE
Queste 4 caratteristiche di SASE lo rendono efficiente e degno di nota.
- Guidato dall'identità: Le soluzioni SASE implementano politiche di accesso a fiducia zero. Qui, l'identità dell'utente, del gruppo e dei dispositivi determina le politiche di sicurezza e di rete che si applicano a loro e regola il loro accesso.
- Nativo del cloud: SASE fornisce sia infrastruttura di rete che soluzioni di sicurezza tramite il cloud. Con questa architettura basata su cloud, SASE offre multi-tenancy, scalabilità, velocità ed efficienza.
- Supporto universale: Ovunque siano i tuoi dati e le tue applicazioni, SASE li connette tutti - data center fisici, piattaforme cloud, utenti remoti o anche smartphone.
- Distribuito a livello globale: Le soluzioni SASE hanno un'infrastruttura di rete privata distribuita a livello globale che fornisce prestazioni di rete ottimali per qualsiasi applicazione, indipendentemente dalla posizione. Di conseguenza, SASE connette gli utenti in modo sicuro, ovunque si trovino.
5 benefici di SASE
Negli ultimi anni, SASE ha preso d'assalto il mondo della rete e della sicurezza. Non senza ragioni. Risponde alle esigenze aziendali insoddisfatte di una soluzione combinata di sicurezza e rete. SASE è scalabile per design, rendendolo ideale per l'infrastruttura di rete in rapida evoluzione. Ecco i cinque potenziali vantaggi di adottare una soluzione SASE per la tua organizzazione.
1. Gestione semplificata
SASE unisce diverse funzioni di rete e sicurezza in una singola console di gestione. Il team IT visualizza e monitora tutto con un'unica interfaccia invece di andare su più dashboard e strumenti per tenere traccia dell'attività di rete e della sicurezza. Ciò significa niente silos, e nessuna necessità di acquistare, installare o aggiornare diversi strumenti o hardware in diverse sedi da più fornitori.
Elimina anche la necessità di impostare diverse politiche di sicurezza e conformità per più soluzioni di sicurezza di rete. Invece, le aziende possono creare, configurare e applicare una singola politica di rete e sicurezza con dettagli granulari, garantendo la coerenza delle politiche.
2. Miglioramento delle prestazioni di rete
SASE elimina qualsiasi latenza nella connettività di rete. Il suo modello di consegna cloud fornisce connettività di rete sicura ovunque e ogni volta che è necessario. La tecnologia SD-WAN e una rete globale di PoP garantiscono un'elaborazione del traffico migliorata e un instradamento ottimale per qualsiasi richiesta di traffico. Questo migliora la velocità della connessione.
Tutte le funzioni di sicurezza vengono eseguite con un'unica architettura all'interno del PoP. Questo evita un instradamento del traffico non necessario e migliora le operazioni di rete.
3. Esperienza utente migliorata
La maggior parte dei prodotti SASE viene fornita con autenticazione basata su cloud per l'identità dell'utente e del dispositivo per un ulteriore livello di sicurezza e un processo di autenticazione più semplice.
Gli utenti non hanno bisogno di più autorizzazioni mentre accedono a diverse risorse. Invece, SASE applica le politiche appropriate per le varie risorse che l'utente cerca in base al primo accesso. Questo semplifica l'accessibilità degli utenti alla rete aziendale.
Con una rete a bassa latenza, gli utenti ottengono anche migliori prestazioni delle applicazioni e una buona qualità del servizio.
4. Migliore sicurezza
La sicurezza è il fattore stella di SASE. Fornisce varie capacità, da ZTNA al rilevamento avanzato delle minacce, tutto sotto un'unica piattaforma. Come soluzione nativa del cloud, è posizionata per proteggere da una vasta gamma di minacce alla sicurezza del cloud.
SASE fornisce anche crittografia end-to-end per tutto il traffico nella rete aziendale che protegge da qualsiasi perdita o esfiltrazione di dati.
I team IT ottengono una buona visibilità della loro rete con SASE. Vengono a conoscenza di tutti i loro utenti, dei loro dispositivi e delle app che utilizzano. I rapporti di sicurezza SASE tipicamente avvertono i manager IT di qualsiasi uso di applicazioni non autorizzate, aiutando a gestire l'IT ombra.
5. Riduce il costo complessivo
Le reti convenzionali si basano su un patchwork di più soluzioni di sicurezza e rete per proteggere l'ambiente. D'altra parte, un singolo fornitore fornisce una gamma di soluzioni con SASE. Questo riduce il costo operativo e le risorse IT necessarie per gestire gli strumenti.
3 sfide per l'adozione di SASE
Come tecnologia emergente, l'adozione di SASE non è priva di barriere significative. La tua azienda potrebbe affrontare alcune delle seguenti sfide.
1. Mancanza di standard del settore
Il mercato SASE è ancora molto nascente. Non esistono ancora standard del settore uniformi sulle caratteristiche che dovrebbe avere, sulle prestazioni che dovrebbe fornire o su come dovrebbe essere implementato.
È anche difficile trovare fornitori di SASE affidabili poiché tutto è così nuovo. Non tutti i fornitori hanno l'esperienza sia nelle aree di rete che di sicurezza, così come nelle tecnologie on-premise e cloud. Di conseguenza, potrebbero sorgere carenze nei loro prodotti.
2. Coordinamento tra team di rete e sicurezza
SASE riunisce tecnologie di rete e sicurezza per il bene. Un problema importante si presenta se i team di rete e sicurezza IT non possono cooperare. Più spesso che no, la rete e la sicurezza sono esistite in parallelo, con i team che lavorano in silos, anche quando gestiscono un'infrastruttura comune.
Mentre qualsiasi grande cambiamento porta con sé una certa resistenza, le guerre di territorio tra i due dipartimenti potrebbero bloccare l'intero processo. Porta entrambi i team a bordo prima di intraprendere il viaggio SASE.
3. Costo, tempo e risorse
Adottare SASE è un processo lungo che richiede un investimento significativo in tempo, denaro e risorse umane. Le aziende devono essere pronte per il lungo periodo invece di aspettarsi un'implementazione e risultati immediati.
Nonostante le sfide, SASE è un disruptor delle tecnologie di rete e sicurezza legacy.
SASE vs. SSE
SASE è spesso confuso con altre tecnologie di rete e sicurezza cloud come SD-WAN e secure service edge (SSE). Tuttavia, queste tecnologie sono un sottoinsieme di SASE.
.png)
SSE, che si è evoluto dopo SASE come architettura di sicurezza cloud, può essere considerato il componente di sicurezza di SASE. Include ZTNA, CASB, SWG e FWaaS. Tuttavia, non affronta le esigenze di rete. Le aziende che vogliono concentrarsi sul componente di sicurezza della loro rete possono optare per SSE.
SASE, d'altra parte, adotta un approccio olistico alle esigenze di rete e sicurezza e integra entrambi i componenti.
Come prepararsi per l'adozione di SASE
Implementare SASE per le esigenze della tua azienda richiede una pianificazione approfondita. Dopotutto, rinnovare la tua architettura di rete e sicurezza con un nuovo modello non è una cosa da poco. Ecco alcune cose da considerare.
Definisci i tuoi obiettivi SASE
Ottenere una soluzione SASE non significa solo acquistare una soluzione da un singolo fornitore e configurarla. Può anche comportare la costruzione sulla tua infrastruttura esistente per sviluppare una vera architettura SASE convergente.
Per capire quale opzione è la migliore per te, elenca i problemi di rete e sicurezza che devono essere risolti nella tua organizzazione. Hai bisogno di passare da MPLS a SD-WAN? Hai bisogno di una soluzione di sicurezza cloud per ottenere visibilità nel tuo ambiente multi-cloud in evoluzione? O hai solo bisogno di un migliore controllo degli accessi?
Determina se puoi utilizzare determinate tecnologie SASE per colmare il divario nella tua infrastruttura attuale. Ad esempio, se hai già un componente di rete SD-WAN e hai solo bisogno di una maggiore copertura di sicurezza, puoi integrare un SSE per creare la tua architettura SASE.
Esamina dove ti trovi rispetto a un modello SASE ideale nella tua azienda. Definisci questi all'inizio perché SASE non è un caso di plug-and-play. Richiede una mappa strategica che copra tutti i requisiti di rete della tua azienda.
Pianifica i tuoi casi d'uso e ricorda che il dispiegamento di SASE avviene gradualmente. Non devi fare un passaggio completo dalla tua infrastruttura legacy a una soluzione SASE in un solo giorno. Piuttosto, puoi pianificare di aggiungere diversi componenti SASE nel corso degli anni. Con questo obiettivo, crea la tua roadmap SASE e stima il tempo, i costi e le risorse necessarie.
Ottieni il supporto della leadership
Spesso, la tecnologia non è la barriera in qualsiasi trasformazione digitale, ma la riluttanza delle persone a usarla. Questo vale anche per l'adozione di SASE, poiché trasforma l'intera rete.
In molte aziende, i team di rete e sicurezza lavorano separatamente. Questi silos devono essere abbattuti. SASE sostituirà nel tempo le VPN legacy, i firewall hardware e altre applicazioni. Le regole e le politiche dovranno essere rielaborate. Le pratiche in tutta l'organizzazione dovranno essere riscritte. Questo richiede il supporto della leadership.
Spiega ai vertici come l'uso di SASE supporta gli obiettivi strategici dell'azienda come ridurre i costi e aumentare le prestazioni. Una volta che le persone vedono come l'iniziativa si inserisce nel quadro generale, saranno più disposte a dedicare risorse ad essa.
Informati sul mercato SASE
Ora che hai fatto il tuo lavoro preliminare, inizia a valutare i fornitori di SASE. Le soluzioni di rete e sicurezza cloud-native sono in continua evoluzione. Di conseguenza, anche le piattaforme SASE fanno lo stesso. Fai la tua due diligence.
20
è il numero di suite di prodotti e prodotti SASE elencati su G2.com, il principale marketplace di software al mondo.
Fonte: G2
Verifica le capacità del fornitore con i tuoi requisiti. Assicurati che il tuo fornitore abbia una dorsale privata globale per una rete sicura e uno stack software nativo del cloud. La loro interfaccia dovrebbe anche essere facile da usare. Soprattutto, la soluzione dovrebbe essere attrezzata per supportare nuove tecnologie come il 5G in futuro.
Testa, implementa e ottimizza
Testa e pilota specifiche capacità SASE come SD-WAN e vedi come si integrano con il tuo ambiente cloud, la tua rete e lo stack di sicurezza. Espandi aggiungendo più componenti SASE. Nel frattempo, elimina gradualmente l'hardware legacy man mano che i contratti scadono mentre passi all'architettura SASE.
Una rapida lista di controllo delle caratteristiche che devi considerare per il tuo SASE
Basato sulle recensioni su G2, i nostri utenti si concentrano maggiormente su queste caratteristiche popolari quando scelgono strumenti SASE.
- Sicurezza dei dati (157 recensioni G2)
- Audit di sicurezza (149 recensioni G2)
- Prevenzione della perdita di dati (149 recensioni G2)
- Analisi degli utenti (142 recensioni G2)
- Scoperta dei dati (130 recensioni G2)
Implementando in fasi, puoi procedere con fiducia. Continua a valutare le prestazioni e ottimizza l'architettura SASE man mano che le esigenze della tua rete evolvono.
Le 5 migliori piattaforme SASE per il 2023
SASE offre una soluzione completa di connettività di rete e sicurezza che è più agile e più facile da scalare rispetto alle opzioni tradizionali. Sottolinea un approccio tutto in uno per centralizzare le politiche di sicurezza e la gestione degli accessi al margine della rete, proteggendo sia le applicazioni e i dati on-premise che quelli basati su cloud.
Scopri la nostra lista delle migliori piattaforme SASE per il 2023 basata su recensioni genuine di utenti verificati sul nostro sito web.
Per qualificarsi per l'inclusione nella categoria SASE, un fornitore deve avere:
- Accesso semplificato per applicazioni SaaS, browser web e reti
- Gestione centralizzata delle politiche
- Firewall come servizio
- Protezione dalle minacce basata su cloud
- Autenticazione adattiva
- Segmentazione della rete
- Monitoraggio del traffico e del comportamento degli utenti
*Di seguito sono riportate le 5 principali soluzioni di piattaforme SASE leader dal G2’s Spring 2023 Grid® Report. Alcune recensioni possono essere modificate per chiarezza.
1. Zscaler Cloud Security
Zscaler Cloud Security è uno strumento di architettura SASE nativo del cloud. Include una gamma di funzionalità come SWG, ZTNA e CASB. Zscaler ha oltre 150 PoP a livello globale e fornisce accesso sicuro e una visibilità unificata sulla connettività di rete e sulla sicurezza.
Cosa piace di più agli utenti:
“Riduce i costi IT e la complessità essendo facile da implementare e gestire come servizio automatizzato e fornito tramite cloud. Offre anche una grande esperienza utente portando la sicurezza e le politiche vicino all'utente per eliminare il backhaul non necessario.”
- Recensione di Zscaler Cloud Security, Manjunath M.Cosa non piace agli utenti:
“È instabile. Dobbiamo sempre spostare il proxy in un'altra posizione. I report sono così limitati.”
- Recensione di Zscaler Cloud Security, Jan-Michael G.2. Symantec SASE Framework
Symantec SASE Framework offre la maggior parte dei componenti essenziali per una piattaforma SASE, come DLP, FWaaS, ispezione SSL e applicazioni di monitoraggio delle prestazioni. Un vantaggio aggiunto è che è una soluzione aperta che funziona con qualsiasi fornitore di SD-WAN.
Cosa piace di più agli utenti:
“Fornisce una buona protezione contro il traffico web e cloud. Il team di supporto tecnico è disponibile 24/7 per qualsiasi soluzione.”
- Recensione di Symantec SASE Framework, Abhinaya M.Cosa non piace agli utenti:
“Il supporto è un po' in ritardo nel rispondere. Il prezzo è un po' alto rispetto ad altri fornitori. Inoltre, non ci sono abbastanza materiali di formazione.”
- Recensione di Symantec SASE Framework, Ahmed B.
3. Citrix Secure Access
Citrix Secure Access fa parte del portafoglio SASE di Citrix che include SD-WAN, accesso sicuro a internet e analisi. Queste soluzioni sono completamente integrate e possono essere implementate in più fasi in base alle tue esigenze. La soluzione ha un'alta soddisfazione del cliente ma una bassa presenza sul mercato, secondo il G2 Spring Report 2023.
Cosa piace di più agli utenti:
“È un modo sicuro per fare affari da più luoghi senza preoccupazioni. Il sistema può essere utilizzato da molte persone contemporaneamente. È facile da navigare.”
- Recensione di Citrix Secure Access, Jodi W.Cosa non piace agli utenti:
“Alcune cose sono fastidiose a volte, specialmente quando non puoi connetterti al server e non ti dice esattamente quali sono i problemi. A volte la ragione può essere che il tuo profilo è bloccato con un server e non puoi connetterti a nuovi server. Se internet è debole, inizia a interrompere la connettività, anche se si riconnette una volta che la connessione è ripristinata.”
- Recensione di Citrix Secure Access, Nazli P.
4. Prisma SASE
Prisma SASE di Palo Alto Networks è una soluzione SASE alimentata dall'intelligenza artificiale. Prisma Access e Prisma SD-WAN costituiscono il nucleo di questa architettura. Oltre ai soliti componenti SASE, Prisma ha il vantaggio aggiunto di AIOps integrato nella soluzione per analisi e rilevamento dei problemi.
Cosa piace di più agli utenti:
“Console semplice per SD-WAN, e con la stessa console gestiamo anche Prisma Access.”
- Recensione di Prisma SASE, Lalith K.
Cosa non piace agli utenti:
"Il prodotto è un po' più costoso rispetto ad altri fornitori di servizi di sicurezza."
- Recensione di Prisma SASE, Sanchit M.
5. MVISION Unified Cloud Edge
MVISION Unified Cloud Edge era la risposta di McAfee all'architettura SASE, offrendo soluzioni di rete e sicurezza unificate. Ora è fornito da Trellix e Skyhigh Security, le due aziende che si sono staccate da McAfee Enterprises nel 2022. Skyhigh Security si concentra più su SSE, mentre Trellix si occupa di soluzioni di sicurezza SASE e endpoint.
Cosa piace di più agli utenti:
“Una delle cose migliori di MVISION Unified Cloud Edge è la sua capacità di fornire una visione olistica della postura di sicurezza di un'organizzazione in più ambienti, inclusi cloud pubblici e privati, sistemi on-premise e dispositivi mobili. Inoltre, consente di ottenere visibilità e controllo sui propri asset cloud e web, applicazioni e dati, e consente di impostare politiche e applicarle in modo coerente in tutta l'organizzazione.” -
- Recensione di MVISION Unified Cloud Edge, Shashank A.Cosa non piace agli utenti:
“È complesso per la maggior parte dei nostri utenti in termini di configurazione. Inoltre, il costo è sul lato superiore.”
- Recensione di MVision Unified Cloud Edge, Mayank V.
Unisciti alla rivoluzione SASE
SASE trasforma le reti aziendali. Fornisce un'agilità, una scalabilità e una resilienza senza pari con un'architettura di sicurezza e rete basata su cloud unificata. Per il rapido cloud computing e il lavoro ibrido, l'adozione di SASE non sarà una questione di perché ma una questione di quando.
I primi adottanti stanno già raccogliendo benefici in termini di costi ridotti, prestazioni di rete aumentate e sicurezza di classe mondiale. Quindi, perché non salire sul treno SASE prima che sia troppo tardi?
Vuoi che la tua azienda sia più sicura? Esplora il networking a fiducia zero e come aiuta le aziende a rafforzare la sicurezza.

Soundarya Jayaraman
Soundarya Jayaraman is a Content Marketing Specialist at G2, focusing on cybersecurity. Formerly a reporter, Soundarya now covers the evolving cybersecurity landscape, how it affects businesses and individuals, and how technology can help. You can find her extensive writings on cloud security and zero-day attacks. When not writing, you can find her painting or reading.

